EILMELDUNGEN LIVE
📰 IT Security NachrichtenTwo suspected TeamPCP cybercriminals arrested in Australia | heise online(29.08.2026 um 00:09 Uhr)
⚠️ Malware / Trojaner / VirenEhemaliger Medusa-Partner setzt auf neue Ransomware StormEncryptor - it-daily.net(29.08.2026 um 06:22 Uhr)
🕵️ SicherheitslückenMetabase-Lücke CVSS 10.0: SQL-Injection trifft Trezor [2026] - Tech Insider(28.08.2026 um 10:46 Uhr)
📰 IT Security NachrichtenTwo suspected TeamPCP cybercriminals arrested in Australia | heise online(29.08.2026 um 00:09 Uhr)
⚠️ Malware / Trojaner / VirenEhemaliger Medusa-Partner setzt auf neue Ransomware StormEncryptor - it-daily.net(29.08.2026 um 06:22 Uhr)
🕵️ SicherheitslückenMetabase-Lücke CVSS 10.0: SQL-Injection trifft Trezor [2026] - Tech Insider(28.08.2026 um 10:46 Uhr)
24 Personen lesen diesen Beitrag gerade 1 Tag Serie
AI Executive Briefing • Auf den Punkt gebracht Quick Intel
  • Kernaussage: Die neuesten Sicherheitsanalysen und Intelligence-Erkenntnisse im direkten Branchen-Kontext.
  • Bedeutung für die Praxis: Strategische Einordnung für SecOps, DevOps, Administratoren und Entscheider.
  • Empfohlene Mitigation: Sofortige Überprüfung der betroffenen Endpunkte und Einspielen empfohlener Patches.
10 🕛 kürzlich 2 Min Lesezeit 12 Leser online ️ CVE-RADAR
0

eWON Device bis 10.1s0 Cross Site Scripting [CVE-2015-7927]

Cyber Threat & Vulnerability Dossier CVSS 2.0 LOW EPSS 84.1%
CVE-2015-7927
ANGRIPPSVEKTOR
💻 Lokal
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
🛡️ Client-Manipulation (XSS) / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-79: Cross-Site Scripting
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
️ Im CVE-Radar öffnen
↗ Quelle (scip.ch)
🔬 IoC Intelligence (1 Indikatoren erkannt)
CVE-2015-7927
🗣️ Stimme:
📑 Inhaltsübersicht

Allgemein



scipID: 79891

Betroffen: eWON Device bis 10.1s0

Veröffentlicht: 23.12.2015

Risiko: problematisch



Erstellt: 25.12.2015

Eintrag: 64.2% komplett



Beschreibung



In eWON Device bis 10.1s0 wurde eine problematische Schwachstelle ausgemacht. Das betrifft eine unbekannte Funktion. Durch das Beeinflussen mit einer unbekannten Eingabe kann eine Cross Site Scripting-Schwachstelle ausgenutzt werden. Die Auswirkungen sind bekannt für die Integrität. Die Zusammenfassung von CVE lautet:




Cross-site scripting (XSS) vulnerability on eWON devices with firmware through 10.1s0 allows remote attackers to inject arbitrary web script or HTML via unspecified vectors.




Die Schwachstelle wurde am 23.12.2015 öffentlich gemacht. Die Verwundbarkeit wird als

Temp Score: 4.0 (CVSS2#E:ND/RL:ND/RC:ND)

Exploiting



Klasse: Cross Site Scripting

Lokal: Nein

Remote: Ja



Verfügbarkeit: Nein



Aktuelle Preisschätzung: $1k-$2k (0-day) / $1k-$2k (Heute)



Gegenmassnahmen



Empfehlung: keine Massnahme bekannt

0-Day Time: 0 Tage seit gefunden



Timeline



23.12.2015 | Advisory veröffentlicht
25.12.2015 |



Quellen



CVE: CVE-2015-7927 (cvedetails.com)

Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf scip.ch.
↗ Original-Artikel auf scip.ch lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
121 Fachleser & IT-Security Experten haben diesen Report heute geteilt
Teilen mit Netzwerk & Team:
Community Threat-Level Barometer
Live Votum

Wie stufst du das Risiko dieser Schwachstelle / Bedrohung für dein Unternehmen ein?

Community-Einschätzung (Live): 48 Stimmen
🟢 Gering: 45% 🟡 Beobachten: 35% 🔴 Akut: 20%

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 52%
🟡 In Evaluierung 32%
🟢 Keine Auswirkung 11%
Spannende Innovation 5%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
llm-agent-testbed
1 Quelle
AIDebug
1 Quelle
DNSRPC-BOF
Ähnliche Beiträge
🔍 Verwandte News

Ähnliche Beiträge zu eWON Device bis 10.1s0 Cross Site Scripting [CVE-2015-7927]

Thematisch verwandte Begriffe: eWON, Device, 101s0, Cross

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...

Laden...

Beiträge werden geladen ...

Laden...

Videos werden geladen ...